Cyber Security NewsTechnologie

Neues ChatGPT-Lockdown-Modus gegen Prompt-Injection und Datenabfluss-Risiken

OpenAI hat den ChatGPT Lockdown Mode eingeführt, eine neue Sicherheitsfunktion, die den ausgehenden Netzwerkzugriff einschränkt und das Risiko einer Datenexfiltration durch Prompt-Injection-Angriffe verringert.

6. Juni 2026Guru BaranLive Redaktion
New ChatGPT Lockdown Mode to Mitigate Prompt Injection and Data Exfiltration Risks

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • OpenAI hat den ChatGPT Lockdown Mode eingeführt, eine neue Sicherheitsfunktion, die den ausgehenden Netzwerkzugriff einschränkt und das Risiko einer Datenexfiltration durch Prompt-Injection-Angriffe verringert.
  • Die Funktion steht nun für berechtigte persönliche Konten, Self-Service-Nutzer Unternehmensworkspaces zur Verfügung.
  • Prompt Injection, bei dem bösartige Anweisungen in eingebettet werden, bleibt eine der größten Herausforderungen im Bereich der Sicherheit.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

OpenAI hat den ChatGPT Lockdown Mode eingeführt, eine neue Sicherheitsfunktion, die den ausgehenden Netzwerkzugriff einschränkt und das Risiko einer Datenexfiltration durch Prompt-Injection-Angriffe verringert.

Warum relevant

Der Lockdown Mode ist speziell darauf ausgelegt, die letzte Phase eines Prompt-Injection-Angriffs zu unterbrechen: den unbefugten Transfer sensibler Daten an ein vom Angreifer kontrolliertes Ziel über...

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Der Lockdown Mode ist speziell darauf ausgelegt, die letzte Phase eines Prompt-Injection-Angriffs zu unterbrechen: den unbefugten Transfer sensibler Daten an ein vom Angreifer kontrolliertes Ziel über ausgehende Netzwerkrequests. Wichtig ist, dass der Lockdown Mode nicht verhindert, dass Prompt Injections in den Kontext des Modells gelangen.

Ein bösartiger Payload, der in einer zwischengespeicherten Webseite, einem hochgeladenen PDF oder jedem anderen konsumierten Inhalt eingebettet ist, kann weiterhin das Verhalten des Modells und die Genauigkeit der Antworten beeinflussen.

Die Funktion konzentriert sich ausschließlich auf die Blockierung des Exfiltrationspfades und nicht auf den Injektionsvektor selbst.

Technischer Hintergrund

ChatGPT Lockdown-Modus Wenn der Lockdown-Modus aktiviert ist, werden folgende ChatGPT-Funktionen eingeschränkt: Live-Web-Browsing – Begrenzt auf zwischengespeicherte Inhalte; Ergebnisse können veraltet oder nicht verfügbar sein Bildabruf – ChatGPT kann keine aus dem Web bezogenen Bilder in Antworten abrufen oder anzeigen Tiefenanalyse – Vollständig deaktiviert Agentenmodus – Vollständig deaktiviert Canvas-Netzwerk – Benutzer können generierten Code, um Netzwerkanfragen auszuführen Dateidownloads – ChatGPT kann keine externen Dateien für die Datenanalyse herunterladen; manuell hochgeladene Dateien bleiben zugänglich Einstellungen für Speicher, Dateihochladen, Gesprächsteilung und Modelltraining werden durch den Lockdown-Modus nicht beeinflusst und bleiben unabhängig konfigurierbar.

New ChatGPT Lockdown Mode to Mitigate Prompt Injection and Data Exfiltration Risks
New ChatGPT Lockdown Mode to Mitigate Prompt Injection and Data Exfiltration Risks

OpenAI unterteilt App- und Connector-Konfigurationen in Risikostufen für Lockdown Mode-Umgebungen: Hochrisiko: Lese- oder Schreibzugriffe für nicht vertrauenswürdige Apps; Schreibzugriffe für vertrauenswürdige Apps mit weitem oder unklarem Sichtbarkeitsbereich; beide Szenarien werden ausdrücklich nicht empfohlen.

Mittleres Risiko: Sync-Connectoren und Lesezugriffe für vertrauenswürdige Apps bergen ein geringeres Risiko der Datenexfiltration, können jedoch dennoch sensible Quelldaten exponieren. Geringeres Risiko: Schreibzugriffe für vertrauenswürdige Apps sind nur zulässig, wenn Nebenwirkungen bestätigt nur für vertrauenswürdige Parteien sichtbar sind.

Technischer Hintergrund

Für verwaltete Workspaces deaktiviert Lockdown Mode nicht automatisch alle verbundenen Apps. Administratoren müssen rollenbasierte Zugriffskontrollen (RBAC) manuell konfigurieren, vertrauenswürdige Apps zuweisen und Connector-Berechtigungen auditen, um einen sinnvollen Schutz zu gewährleisten.

Administratoren können Lockdown Mode erzwingen, indem sie eine benutzerdefinierte Rolle erstellen, die als „Lockdown Mode"-Rolle bezeichnet wird, und Mitglieder oder Gruppen dieser Rolle zuweisen.

Neues ChatGPT-Lockdown-Modus gegen Prompt-Injection und Datenabfluss-Risiken
Neues ChatGPT-Lockdown-Modus gegen Prompt-Injection und Datenabfluss-Risiken

Die Compliance-API-Logs-Plattform bietet eine persistente Audit-Sichtbarkeit über die App-Nutzung, geteilte Daten und verbundene Quellen hinweg, unabhängig vom Status des Lockdown-Modus. Lockdown-Modus und Developer-Modus schließen sich gegenseitig aus; das Aktivieren des einen deaktiviert automatisch den anderen.

Technischer Hintergrund

Zudem hat der Lockdown-Modus keinen Einfluss auf den Zugriff auf das Codex-Netzwerk. OpenAI erkennt an, dass der Lockdown-Modus keinen vollständigen Schutz garantiert. Ein Restrisiko bleibt bestehen durch aktivierte Drittanbieter-Apps, unerwartete Kombinationen.

Prompt-Injections, die in hochgeladene Dateien versteckt sind, können auch bei aktiviertem Lockdown-Modus zu falschen oder manipulierten KI-Antworten führen. Private und selbstbediente Business-Nutzer können die Funktion über Einstellungen → Sicherheit → Erweiterte Sicherheit → Lockdown-Modus aktivieren.

Enterprise-Administratoren sollten die RBAC-Dokumentation und die Compliance-API-Richtlinien für eine unternehmensweite Bereitstellung konsultieren.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
New ChatGPT Lockdown Mode to Mitigate Prompt Injection and Data Exfiltration Risks
Canonical
https://cybersecuritynews.com/chatgpt-lockdown-mode/
Quell-URL
https://cybersecuritynews.com/chatgpt-lockdown-mode/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.